[Auto-Sync] Atualização das configurações em srvproxy001.itguys.com.br - 2025-09-27 15:57:38

This commit is contained in:
srvproxy001.itguys.com.br 2025-09-27 15:57:38 -03:00
parent 710af1cde4
commit 9870ac4a5a
1 changed files with 0 additions and 24 deletions

View File

@ -85,30 +85,6 @@ SecRule REQUEST_URI "@beginsWith /apps/text/session" "id:10016,phase:1,nolog,pas
# contribuem para o score de anomalia, mantendo as demais proteções.
# AÇÃO: Substitua 9XXXXX e 9YYYYY pelos IDs de regras encontrados no modsec_audit.log.
# Exceção para a API de "sites externos". Bloqueava requisições PUT.
SecRule REQUEST_URI "@beginsWith /ocs/v2.php/apps/external/api/v1/sites" \
"id:10017,\
phase:2,\
pass,\
nolog,\
ctl:ruleRemoveById=9XXXXX,\
ctl:ruleRemoveById=9YYYYY"
# Exceção para os ícones da app "sites externos". Bloqueava requisições DELETE.
SecRule REQUEST_URI "@beginsWith /apps/external/icons/" \
"id:10018,\
phase:2,\
pass,\
nolog,\
ctl:ruleRemoveById=9XXXXX,\
ctl:ruleRemoveById=9YYYYY"
# ==========================================================================================
# ==========================================================================================
# NOVAS EXCEÇÕES - AJUSTADAS EM 2025-09-27 15:50
# ------------------------------------------------------------------------------------------
# MOTIVO: Corrige erros 403 (falsos positivos) em rotas da app "External Sites" do Nextcloud.
# AÇÃO: Substituídos os IDs de placeholder pelos IDs reais encontrados no log de auditoria.
# Exceção para a API de "sites externos". Bloqueava requisições PUT.
SecRule REQUEST_URI "@beginsWith /ocs/v2.php/apps/external/api/v1/sites" \
"id:10017,\